Liaison direct ou passe par un par feu?

Liaison direct ou passe par un par feu? - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 09-08-2010 à 01:14:34    

Bonjour,
 
Je viens de faire un branchement pour tout relier : 4 PC , imprimante, internet.
Dans un bâtiment j'ai 2 PC et un routeur linksys wrt54g, et dans l'autre j'ai 2 PC, l'imprimante (réseau), 1 switch, et la livebox.
 
- J'ai mis les 2 PC sur le routeur
- J'ai mis la livebox + 2 PC + imprimante sur le switch
 
J'ai relier les 2 batiments en me branchant d'un coté sur la prise WAN du linksys, et de l'autre sur une prise du switch.
 
Mon réseau Linksys est en 192.168.2.1 avec un masque 255.255.0.0, et il gère le DHCP auto. J'ai activé le port WAN en tant que prise simple du switch (soit une 5ème prise).
La livebox est en 192.168.1.1 avec un masque 255.255.0.0 et le DHCP désactivé.
 
Mon installation fonctionne : accès internet avec tout les PC + impression.
 
Seulement, je me posais la question :
 
_ Mon routeur est sensé mieux protéger que la livebox (il me semble), est ce que le fait de mettre un masque 255.255.0.0 j'esquive la protection du routeur, ou bien je passe quand même par son pare feu?
 
2ème question :
 
_ Voyez-vous une meilleur configuration?
 
Merci pour votre aide!

Reply

Marsh Posté le 09-08-2010 à 01:14:34   

Reply

Marsh Posté le 09-08-2010 à 01:53:06    

salut,
 
par défaut il n'y a pas de pare-feu, juste un NAT.


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 09-08-2010 à 10:13:43    

pourtant je peux l'activer dans les options!! ??

Reply

Marsh Posté le 09-08-2010 à 10:33:35    

:hello:
 
A moins que tu ai une raison particulière de segmenter ton réseau il serait plus cohérent de faire cela :
 
 
                   DMZ        WAN
----[ LiveBox ] --rj45--> [ WRT54G ] ------> PC1
                                              |
                                              +------------> PC2
                                              |
                                              +------------> Imprimante
                                              |
                                              |
                                              +-------------[ switch ] -------> PC3
                                                                      |
                                                                      +-------------> PC4
 
 
 
Ainsi, l'ensemble de tes PCs et imprimantes est sur le même sous réseau. Tu peux faire des partages entre tes PC sans soucis (ce n'est pas le cas actuellement)                                              
Par ailleurs, tu centralises la gestion de ton réseau sur le WRT54g.
 
Utilise plutôt le DHCP et un masque de sous-réseau de type 192.168.x.0 masque 255.255.255.0  
 
voilou  
 
@+


Message édité par m3z le 09-08-2010 à 10:41:23
Reply

Marsh Posté le 09-08-2010 à 11:03:04    

OK merci!
 
Seulement, dans ma description, je précise bien qu'il y a 2 bâtiments, et qu'un câble entre ces 2 bâtiments !

Reply

Marsh Posté le 09-08-2010 à 15:04:43    

:hello:
 
oui oui j'en ai tenu compte ;)
Le câble de liaison entre les deux bâtiments relie l'un des ports du WRT54G au switch (en rouge).  
 
                   DMZ        WAN
----[ LiveBox ] --rj45--> [ WRT54G ] ------> PC1
                                              |                                                                          
                                              +------------> PC2
                                              |
                                              +------------> Imprimante
                                              |
                                              |
                                              +-------------
[ switch ] -------> PC3
                                                                      |
                                                                      +-------------> PC4
 
@+


Message édité par m3z le 09-08-2010 à 15:39:30
Reply

Marsh Posté le 09-08-2010 à 15:46:37    

Et je fais comment pour relier la liveBox au routeur qui ne sont pas dans le même batiment? ;)

Reply

Marsh Posté le 09-08-2010 à 15:53:32    

:hello:

 

Ben tu mets le routeur à coté de la livebox et le switch dans l'autre bâtiment,
ce qui ne doit pas posé problème .... à moins que les PC3 et PC4 soient connectés en Wifi :(

 

@+


Message édité par m3z le 09-08-2010 à 15:55:59
Reply

Marsh Posté le 09-08-2010 à 18:38:02    

Oui j'avais pas précisé!
 
Il y a du Wifi pour le PC 3 et 4.
Temps pis, ça marche comme ça.
 
Merci pour ton aide!

Reply

Marsh Posté le 10-08-2010 à 10:42:45    

:hello:

 

Ok alors on change la configuration mais ca demande un manip supplémentaire.
Il faut installer le firmware libre DD-WRT sur ton  WRT54G v2.2 (c'est compatible :D - jette un oeil dans router database )
Ensuite tu restes sur ton câblage actuel (enfin presque) soit :

 

                       
----[ LiveBox ] --rj45--> [ Switch ] --------> PC1
                                              |                                                                          
                                              +------------> PC2
                                              |
                                              +------------> Imprimante
                                              |
                                              |              Port LAN
 
                                            +-------------[ WRT 54G ] -------> PC3
                                                                      |
                                                                      +-----------------> PC4
 

 

Et enfin tu configures le WRT 54G en point d'accès déporté comme ca

 

Ton routeur principal sera ta box. L'ensemble des adresses IP de ton réseau sera délivré par la box (y compris les pc connectés en Wifi)
Le WRT54G devient un point d'accès mais ne fait plus de routage. Le port WAN est désactivé tu dois brancher ton câble sur un port LAN.
L'intérêt c'est que tout tes PC peuvent appartenir au même groupe de travail windows ils se voient car il appartiennent au même sous-réseau. Tu peux donc partagés des répertoires/imprimantes  entre tous les PC directement

 

Voilou

 

@+

 



Message édité par m3z le 10-08-2010 à 10:46:27
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed